ICT Compliance Specialist

Gruppo Unipol · Turbigo, Lombardia, Italia · · 50€ - 70€


Descrizione dell'offerta

UnipolPay, Fintech Del Gruppo Unipol Dedicata Allo Sviluppo Di Soluzione Di Pagamento Digitale, Per Un Potenziamento Della Propria Funzione Compliance, è Attualmente Alla Ricerca Di Un Professionista Da Inserire Nel Ruolo Di

ICT Compliance Specialist

Sede di lavoro: Milano

Il profilo ricercato, a diretto riporto del responsabile dell’area, sarà incaricato di garantire la conformità di UnipolPay agli standard di sicurezza informatica, alle normative vigenti e alle best practice di Governance ICT.

In Particolare, Avrà L’ownership Delle Seguenti Attività

  • Monitorare l’evoluzione delle normative ICT nazionali e internazionali (es. DORA, EBA Guidelines, PSD2, AI Act, NIS2) e degli standard tecnici (es. ISO 27001, NIST, ITIL);
  • Redigere note informative sulla Compliance ICT per i team interni;
  • Effettuare gap analysis su processi, procedure e prodotti, garantendo l’allineamento alla normativa ICT;
  • Aggiornare la legal inventory e la tassonomia dei rischi per includere aspetti di compliance ICT;
  • Eseguire assessment su processi, prodotti e normative ICT allo scopo di identificare eventuali rischi di non conformità e verificarne l’adeguamento;
  • Rilasciare pareri su normative interne e processi ICT, partecipando a tavoli progettuali per garantire la conformità regolamentare di progetti, outsourcing e nuove soluzioni digitali.

Requisiti

  • Laurea in Informatica, Economia (o discipline affini), Giurisprudenza conseguita con ottima votazione finale;
  • Esperienza professionale (3/5 anni) nel ruolo di ICT Compliance Specialist o ICT Auditor maturata presso primarie società di consulenza e/o presso aziende nel settore finanziario;
  • Conoscenza dei più comuni framework di Governance ICT (ISO 27001, NIST, ITIL, COBIT, PCI) e delle normative di riferimento (es., Circolare 285, PSD2, DORA, NIS e altra normativa ICT), con esperienze in termini di declinazione e adozione;
  • Esperienza in materia di ICT governance, maturity assessment, revisione dei controlli interni e gestione dei rischi informatici e di sicurezza.
  • Problem-solving e pensiero critico.

Requisiti Preferenziali

Master/Certificazioni in Compliance, ICT Risk Management o Cybersecurity (e.g., CISA, CISM, CRISC, ISO 27001 Lead Auditor)

Il candidato in possesso delle esperienze e competenze richieste sarà inserito con rapporto di lavoro a tempo indeterminato CCNL Commercio.

#J-18808-Ljbffr

Candidatura e Ritorno (in fondo)